← All CVEs

CVE-2013-3128

high · 9.3

The kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, and Windows RT, and .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, and 4.5, allow remote attackers to execute arbitrary code via a crafted OpenType font (OTF) file, aka "OpenType Font Parsing Vulnerability."

9.3
CVSS
50.4%
EPSS (exploit prob.)
99th
EPSS percentile
2013-10-09
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Affected products

VendorProductAffected versions
microsoftwindows_7all versions
microsoftwindows_7all versions
microsoftwindows_8all versions
microsoftwindows_8all versions
microsoftwindows_rtall versions
microsoftwindows_server_2003all versions
microsoftwindows_server_2003all versions
microsoftwindows_server_2003all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008r2
microsoftwindows_server_2008r2
microsoftwindows_server_2012all versions
microsoftwindows_vistaall versions
microsoftwindows_vistaall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoft.net_framework3.0
microsoftwindows_server_2003all versions
microsoftwindows_server_2003all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_vistaall versions
microsoftwindows_vistaall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoft.net_framework3.5
microsoftwindows_8all versions
microsoftwindows_8all versions
microsoftwindows_server_2012all versions
microsoft.net_framework3.5.1
microsoftwindows_7all versions
microsoftwindows_server_2008r2
microsoft.net_framework4.0
microsoftwindows_server_2003all versions
microsoftwindows_server_2003all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_vistaall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2013-3128